뉴스

데이터쿠에 따르면 CIO의 81%, IT 부서 외부에 구축된 AI 에이전트에 대한 완전한 통제력 부족: 기업 보안의 새로운 위협

#데이터쿠에 따르면 CIO의 81%, IT 부서 외부에 구축된 AI 에이전트에 대한 완전한 통제력 부족
데이터쿠에 따르면 CIO의 81%, IT 부서 외부에 구축된 AI 에이전트에 대한 완전한 통제력 부족: 기업 보안의 새로운 위협

최근 글로벌 데이터 분석 기업 데이터쿠가 발표한 설문조사 결과는 기업 정보 보호 담당자들에게 큰 충격을 주고 있습니다. 설문에 참여한 최고정보책임자 가운데 81퍼센트에 달하는 응답자가 정보기술 부서의 공식적인 승인이나 지원 없이 기업 외부에서 구축된 인공지능 에이전트에 대해 완전히 통제할 수 있는 권한이 없다고 밝혔습니다. 이번 조사는 해리스 폴이 데이터쿠의 의뢰를 받아 온라인으로 진행했으며, 전 세계 685명의 최고정보책임자가 참여해 현업 부서의 무분별한 인공지능 도입 실태를 고스란히 드러냈습니다.

원문기사는 아래의 링크를 통해 확인할 수 있습니다. 기사원문보기

섀도우 인공지능의 급증과 최고정보책임자의 통제력 상실

과거에는 기업 내부의 소프트웨어와 하드웨어를 모두 정보기술 부서에서 일괄적으로 관리했습니다. 그러나 생성형 인공지능 기술이 대중화되면서 상황이 완전히 달라졌습니다. 이제는 일반 직원들도 복잡한 코딩 없이 손쉽게 자신만의 인공지능 에이전트를 만들 수 있는 시대가 되었습니다.

이러한 현상은 흔히 그림자 정보기술이라고 불리는 보안 사각지대를 만들어냅니다. 영업팀이나 마케팅팀 같은 현업 부서에서는 업무 효율성을 높인다는 명목으로 정보기술 부서의 검토를 거치지 않은 채 다양한 인공지능 도구를 도입하고 있습니다. 데이터쿠의 조사 결과는 이러한 그림자 인공지능 문제가 이미 기업의 핵심 관리 체계를 넘어섰음을 보여줍니다. 전체 최고정보책임자의 81퍼센트가 자사 직원들이 어디서 무엇을 만들고 있는지 파악조차 하지 못하고 있다는 사실은 기업 보안에 큰 구멍이 뚫렸음을 의미합니다.

통제되지 않는 인공지능 에이전트가 가져오는 치명적인 위험

기업이 공식적으로 관리하지 않는 인공지능 에이전트는 심각한 위험을 내포하고 있습니다. 첫째는 데이터 유출 문제입니다. 직원들이 무심코 입력한 기업의 핵심 기밀이나 고객 정보가 외부 인공지능 서비스의 학습 데이터로 활용되거나 해커들에게 노출될 가능성이 매우 높습니다.

둘째는 규정 준수 위반입니다. 금융이나 의료 등 엄격한 규제를 받는 산업에서는 데이터 처리 과정이 투명하게 관리되어야 합니다. 하지만 비공식 인공지능 에이전트는 이러한 규제 기준을 충족하는지 검증할 방법이 없습니다.

셋째는 결과물의 신뢰성 문제입니다. 검증되지 않은 알고리즘이 내놓은 잘못된 정보를 믿고 업무를 처리했다가 기업 이미지에 치명타를 입거나 법적 분쟁에 휘말릴 수 있습니다. 이번 데이터쿠의 조사는 이러한 위험이 단지 이론적인 가정이 아니라 지금 이 순간에도 기업 현장에서 벌어지고 있는 현실임을 명백히 보여줍니다.

앞으로 기업이 나아가야 할 방향과 전망

이러한 위기 상황에서 최고정보책임자와 기업 경영진은 단순히 새로운 인공지능 기술의 사용을 금지하는 소극적인 태도에서 벗어나야 합니다. 무조건 막는다고 해서 직원들이 인공지능을 쓰지 않는 시대는 지났습니다.

오히려 정보기술 부서가 중심이 되어 안전하고 검증된 인공지능 도구를 사내에 선제적으로 보급하고, 직관적인 사용 환경을 제공하는 것이 현명한 해결책입니다. 아울러 임직원들을 대상으로 인공지능 활용 보안 교육을 정례화하고, 사내에서 사용 가능한 인공지능 에이전트의 기준과 가이드라인을 명확하게 수립해야 합니다.

결국 앞으로의 기업 경쟁력은 인공지능을 얼마나 많이 쓰느냐가 아니라, 얼마나 안전하고 통제 가능한 상태에서 효율적으로 활용하느냐에 달려 있습니다. 데이터쿠의 이번 통계는 기업들에게 더 늦기 전에 전사적인 인공지능 거버넌스 체계를 구축하라는 강력한 경고 메시지를 던지고 있습니다.

📌 요약

  • 데이터쿠와 해리스 폴의 설문조사 결과, 최고정보책임자의 81퍼센트가 정보기술 부서 외부에 구축된 인공지능 에이전트에 대한 완전한 통제력이 없다고 응답했습니다.
  • 현업 부서가 승인 없이 인공지능을 도입하는 이른바 그림자 인공지능 현상이 심각한 기업 보안 위협으로 떠올랐습니다.
  • 통제되지 않는 인공지능은 데이터 유출, 규정 위반, 업무 오류 등의 심각한 문제를 야기할 수 있습니다.
  • 기업들은 인공지능 사용을 무조건 금지하기보다는 안전한 사내 도구를 보급하고 명확한 가이드라인을 세우는 등 체계적인 거버넌스를 구축해야 합니다.
📚

7일 강좌 무료 신청

AI, 어디서부터 시작할지 모르겠다면?

강좌 신청하기 →
📬

매일 아침 AI 브리핑

선별된 AI 뉴스를 이메일로 받아보세요

구독하기 →
📖

AI 용어 알아보기

이 글에서 나온 핵심 용어를 설명합니다

용어사전 가기 →

함께 읽으면 좋은 글

📋 CertKorea

2026년 국가자격증 시험일정을 한눈에 확인하세요. 613개 자격증의 필기·실기 D-day 카운트다운.

자격증 시험일정 확인하기 →
📊 한국인 AI 페르소나

나와 비슷한 한국인은 어떻게 살까? 나이·성별·지역만 입력하면 주거·직업·소득을 통계로 분석해드려요.

내 페르소나 분석하기 →
← 블로그 목록으로
링크가 복사되었습니다!